Linux安全模塊(LSM)是Linux內(nèi)核的一個輕量級通用訪問控制框架。本文介紹Linux安全模塊(LSM)的相關(guān)背景,設(shè)計思想,實現(xiàn)方法;并說明如何使用Linux安全模塊(LSM)來增強Linux系統(tǒng)的安全性:一方面是供內(nèi)核開發(fā)人員和安全研究人員使用的接口,另一方面是供普通用戶使用的模塊,以及具體的使用方法。如果讀者具有Linux內(nèi)核和安全的相關(guān)背景知識,可以有助于對本文的理解;如果不具有,可以先閱讀本文最后參考資料中列出的IBM dW上的三篇文章。